الخيارات التقليدية ، SHA1 ، MD5 ، و SHA256 ، قد عرفت نقاط الضعف. على الرغم من أن الملح يمكن أن يخفف من هذه المخاطر ، من المهم النظر في بدائل أكثر قوة.
تسجيل الدخول؟" واضح: bcrypt. على عكس SHA1 و MD5 و SHA256 ، تم تصميم BCrypt للأمان ، وليس السرعة. يستخدم عملية تجزئة أبطأ مع جولات وأملاح معقدة لردع هجمات الفوز الغاشمة.من خلال وظيفة password_hash ():
// إنشاء تجزئة $ hash = password_hash ($ password ، password_default ، ['cost' => 12]) ؛ // التحقق من كلمة المرور مقابل التجزئة المخزنة if (password_verify ($ password ، $ hash)) { // نجاح! تسجيل المستخدم هنا. }
إصدارات php القديمة
للحصول على إصدارات قديمة من php ، يمكنك استخدام مكتبة password_compat لتنفيذ bcrypt:
تجزئة $ hash = password_compat_hash ($ password ، password_bcrypt) ؛ // التحقق من كلمة المرور مقابل التجزئة المخزنة if (password_compat_verify ($ password ، $ hash)) { // نجاح! تسجيل المستخدم هنا. }
// Creating a hash
$hash = password_hash($password, PASSWORD_DEFAULT, ['cost' => 12]);
// Verifying the password against the stored hash
if (password_verify($password, $hash)) {
// Success! Log the user in here.
}
إنه ياقت بعد أي أحرف NUL. ] لتخزين كلمة المرور الآمنة في PHP ، استخدم BCrypt. إنه يوفر حماية لا مثيل لها مقابل تكسير كلمة المرور ، مما يضمن سلامة نظام تسجيل الدخول الخاص بك.
تنصل: جميع الموارد المقدمة هي جزئيًا من الإنترنت. إذا كان هناك أي انتهاك لحقوق الطبع والنشر الخاصة بك أو الحقوق والمصالح الأخرى، فيرجى توضيح الأسباب التفصيلية وتقديم دليل على حقوق الطبع والنشر أو الحقوق والمصالح ثم إرسالها إلى البريد الإلكتروني: [email protected]. سوف نتعامل مع الأمر لك في أقرب وقت ممكن.
Copyright© 2022 湘ICP备2022001581号-3